Size: a a a

2018 July 14

R

Rtem in Android Guards
np
источник

R

Rtem in Android Guards
Мне интересно, восходящая звезда отечественного RE, он же @fennikami (как подписано на хабре) есть в этом чате или нет =)
источник

NG

Nikita Gusarov in Android Guards
Это тот что с бк историю начал?)
источник

R

Rtem in Android Guards
Ага ) Он самый
источник

R

Rtem in Android Guards
Я вот с этой фигни посмеялся ) маркетологи e-legion-а просто боги профессии))
источник

IK

Igor Komarov in Android Guards
Nikita Gusarov
Это тот что с бк историю начал?)
А поясните для тех, кто в танке: это утка была, или нет?
источник

R

Rtem in Android Guards
Igor Komarov
А поясните для тех, кто в танке: это утка была, или нет?
Почему утка? BK юзает Appsee, которая пишет экран. Это факт. С другой стороные e-legion клянутся на Коране и Торе, что там все черными прямоугольниками закрыто, но вы же понимаете да… 😉
источник

IK

Igor Komarov in Android Guards
Rtem
Почему утка? BK юзает Appsee, которая пишет экран. Это факт. С другой стороные e-legion клянутся на Коране и Торе, что там все черными прямоугольниками закрыто, но вы же понимаете да… 😉
Спасибо за пpояснение)
источник

QH

Quantum Harmonizer in Android Guards
Rtem
Пятничных PDF-ок вам в ленту ;)
> Отсутствие SSL Pinning
> Пароль в памяти после завершения сессии
Это чем-то опасно?
источник

R

Rtem in Android Guards
Без пиннинга замитмают. По второму пункту - есть потенциальная возможность вытащить этот пароль прочитав кусок памяти.
источник

R

Rtem in Android Guards
Чтобы не холиварить по второму пункту: вопрос не про рут, а про какие-то другие баги позволяющие читать не всю память
источник

R

Rtem in Android Guards
Как это было с Heart Bleed например
источник

QH

Quantum Harmonizer in Android Guards
1) Как, откуда возьмут сертификат на имя нужного сайта?
2) А, занятно.
источник

R

Rtem in Android Guards
Так о том и речь, что без SSL пиннинга тебе не нужен сертификат на конкретный сайт, а просто нужен доверенный сертификат
источник

R

Rtem in Android Guards
Тебе достаточно влезть в цепочку с таким сертом и все
источник

QH

Quantum Harmonizer in Android Guards
сертификат подписывается для конкретного сайта же?
источник

R

Rtem in Android Guards
Все так, но ведь у твоего браузера нет сертов на все сайты интернета 😉
источник

R

Rtem in Android Guards
А ты по ним ходишь невозбранно))
источник

QH

Quantum Harmonizer in Android Guards
но есть trust chain чтобы проверять подпись издателя
источник

R

Rtem in Android Guards
Ага
источник